FlyTrap-Angriff nutzt adversarische Schirme, um kamera-basierte autonome Drohnen zu kompromittieren.

Was FlyTrap bewirkt
FlyTrap ist ein physisches Angriffsframework, das auf autonome Zielverfolgungssysteme (ATT) abzielt, insbesondere auf ATT-Drohnen, die in der Überwachung, Grenzkontrolle und Strafverfolgung eingesetzt werden. Der Angriff nutzt einen adversarischen Regenschirm als einsetzbaren, domänenspezifischen Angriffsvektor, um Distanzzieh-Angriffe (DPA) auszuführen.
Wie es funktioniert
Der Angriff nutzt Schwachstellen in ATT-Systemen aus, um die Verfolgungsdistanzen durch eine progressive Distanzzieh-Strategie mit kontrollierbaren raum-zeitlichen Konsistenzdesigns gefährlich zu reduzieren. Diese Manipulation veranlasst Drohnen, sich näher als beabsichtigt zu bewegen und sie so in Reichweite für das Einfangen, Sensorangriffe oder direkte Kollisionen zu bringen.
Hauptangriffsziele
- Physische Einsetzbarkeit: Verwendet echte Regenschirme als Angriffsvektoren in realen Umgebungen
- Geschlossene-Schleifen-Effektivität: Funktioniert in dynamischen, Echtzeit-Verfolgungsszenarien
- Raum-zeitliche Konsistenz: Erhält die Angriffswirksamkeit über Zeit und Raum hinweg aufrecht
Evaluationsergebnisse
Die Forscher führten geschlossene-Schleifen-Experimente sowohl mit White-Box- als auch mit kommerziellen ATT-Drohnen durch, einschließlich DJI- und HoverAir-Modellen. FlyTrap reduzierte erfolgreich die Verfolgungsdistanzen auf Bereiche, in denen Drohnen eingefangen, sensorangegriffen oder zum Absturz gebracht werden konnten. Die Arbeit enthält neue Datensätze und Metriken, die speziell für die Bewertung dieser Art von physischen Angriffen entwickelt wurden.
Sicherheitsimplikationen
Die Forschung unterstreicht dringende Sicherheitsrisiken für den Einsatz von ATT-Systemen. Da ATT-Drohnen bereits in kritischen Anwendungen eingesetzt werden und für Stalking und zerstörerische Aktionen missbraucht wurden, haben diese Schwachstellen praktische Auswirkungen auf die Sicherheit in der realen Welt.
Die Arbeit stellt eine erweiterte Version dar, die von NDSS 2026 angenommen wurde, und enthält Korrekturen für einige Tippfehler aus der ursprünglichen Einreichung.
📖 Read the full source: HN AI Agents
👀 Siehe auch

AviationWeather.gov-API enthält 'Stop Claude'-Prompt-Injection-Versuch
Ein Nutzer berichtet, dass die AviationWeather.gov-API der US-Regierung in ihren Antworten den Text 'Stop Claude' zurückgibt, wenn sie über Claude CoWork abgerufen wird, was eine Sicherheitswarnung über Prompt-Injection-Angriffe auslöst.

Kostenlose Claude-Fähigkeit scannt andere Fähigkeiten auf Sicherheitsrisiken
Ein Entwickler hat eine kostenlose Claude-Fähigkeit erstellt, die die Sicherheit anderer Claude-Fähigkeiten überprüft, indem sie den Code auf potenziell bösartiges Verhalten untersucht und Repositories mit einem Scorecard-Ansatz analysiert. Das Tool hilft bei der Frage, ob eine Claude-Fähigkeit vernünftigerweise sicher zu verwenden scheint.

Das Problem uniformierter Wachen: Warum Agent-Sandboxen Identität brauchen, nicht nur Richtlinien
Die Openshell-Sandbox von Nemoclaw begrenzt Sicherheitsrichtlinien auf Binärdateien, sodass Malware dieselben Binärdateien wie der Agent nutzen kann ("Live-off-the-Land"). ZeroID, eine Open-Source-Identitätsschicht für Agenten, wendet Sicherheitsrichtlinien auf Agenten an, die durch sichere Identitäten geschützt sind.

OpenClaw blockierte ein fragwürdiges Skript aus einem Produktivitätshandbuch und erstellte dann weiter das finanzielle Arbeitsbuch
Ein Benutzer gab OpenClaw ein ZIP-Archiv mit einem verdächtigen Produktivitätshandbuch. OpenClaw weigerte sich, das Skript auszuführen, markierte es wegen der Auto-Installation in das Skills-Verzeichnis und erstellte das Arbeitsbuch manuell mit integrierten Fähigkeiten.